Kötü Amaçlı Yazılımlar Roblox Kılık değiştirmiş Hilecileri Hedef Alır
Oyun hilecilerine karşı kötü amaçlı yazılım saldırıları dünya çapında sıklıkla gerçekleşiyor. Bu makale, bu kötü amaçlı yazılımın nasıl çalıştığına ve Roblox gibi oyunların oyuncularına verdiği zarara derinlemesine bir bakış sunacak.
Hile komut dosyası gibi görünen Lua kötü amaçlı yazılımı
Rekabetçi çevrimiçi oyunlarda avantaj arama isteği çok büyüktür ve siber suçlular, hile komut dosyaları gibi görünen kötü amaçlı yazılım kampanyalarıyla bundan yararlanıyor. Lua kodlama dilinde yazılan kötü amaçlı yazılım, dünyanın her yerindeki oyuncuları hedef alıyor ve araştırmacılar Kuzey ve Güney Amerika, Avrupa, Asya ve Avustralya'da enfeksiyon olduğunu bildiriyor.
Saldırganlar, Lua komut dosyalarının oyun motorlarındaki popülaritesinden ve hileli içerik paylaşmaya adanmış çevrimiçi toplulukların her yerde bulunmasından yararlanıyor. Morphisec Tehdit Laboratuvarı'ndan Shmuel Uzan'ın bildirdiği gibi, saldırganlar kötü niyetli web sitelerinin şüphelenmeyen kullanıcılara meşru görünmesini sağlamak için "SEO zehirleme" taktiklerini kullanıyor. Bu kötü amaçlı komut dosyaları, GitHub depolarında anlık istekler olarak gizlenir ve genellikle popüler çocuk oyunu "Roblox" ile yakından ilişkili olan Solara ve Electron gibi popüler hile komut dosyası motorlarını hedef alır. Kullanıcılar, bu hile komut dosyalarının sahte versiyonlarını tanıtan sahte reklamlar yoluyla bu hile komut dosyalarına yönlendirilmektedir.
Lua'nın aldatıcı doğası bu saldırıda önemli bir faktördür. Lua, FunTech'e göre "çocukların bile öğrenebileceği" hafif bir kodlama dilidir. Roblox'a ek olarak Lua komut dosyalarını kullanan diğer popüler oyunlar arasında World of Warcraft, Angry Birds, Factorio vb. yer alır. Lua'nın çekiciliği, farklı platformlara ve sistemlere sorunsuz bir şekilde entegre edilmesine olanak tanıyan bir uzantı dili olarak tasarımından kaynaklanıyor.
Ancak, kötü amaçlı toplu iş dosyası yürütüldüğünde, kötü amaçlı yazılım, saldırgan tarafından kontrol edilen bir komut ve kontrol sunucusu (C2 sunucusu) ile iletişim kurar. Daha sonra "virüs bulaşan makine hakkında ayrıntılı bilgi" gönderebilir ve ek kötü amaçlı yükler indirmesine izin verebilir. Bu yüklerin potansiyel sonuçları, kişisel ve finansal veri hırsızlığından, keylogging'e ve sistemin tamamen ele geçirilmesine kadar uzanır.
Roblox'ta Lua kötü amaçlı yazılımının yaygınlığı
Daha önce de belirtildiği gibi Lua tabanlı kötü amaçlı yazılım, Lua'nın ana kodlama dili olduğu bir oyun geliştirme ortamı olan Roblox gibi popüler oyunlara sızdı. Roblox'ta yerleşik güvenlik önlemleri olmasına rağmen bilgisayar korsanları, kötü şöhretli Luna Grabber gibi üçüncü taraf araçlara ve sahte paketlere kötü amaçlı Lua komut dosyaları yerleştirerek platformdan yararlanmanın yollarını buldu.
Roblox, kullanıcıların kendi oyunlarını oluşturmasına olanak tanıdığından, birçok genç geliştirici, oyun içi özellikler oluşturmak için Lua komut dosyalarını kullanıyor ve bu da mükemmel bir hata fırtınası yaratıyor. Siber suçlular, ReversingLabs'e göre Luna Grabber kötü amaçlı yazılımını taşıdığı tespit edilene kadar 585 kez indirilen "noblox.js-vps" paketi gibi görünüşte zararsız araçlara kötü amaçlı komut dosyaları yerleştirerek bundan yararlandı.
Bu karma gibi görünse de, hile yaparken yakalanan oyunculara yönelik sosyal medyada çok az sempati var. Birçoğu, başkalarının oyun deneyimini bozanların, verilerinin çalınmasının sonuçlarından sorumlu tutulması gerektiğine inanıyor. Çevrimiçi ortamda tamamen güvende olmak imkansızdır, ancak gizlenmiş kötü amaçlı yazılımların çoğalması, belki de oyuncuları iyi dijital hijyen uygulamaya teşvik etmelidir; çünkü rekabet avantajı elde etmenin kısa süreli heyecanı, kişisel veri ihlali riskine değmez.
-
Jul 02,22Isophyne Marvel Contest of Champions'da Orijinal Karakter Olarak İlk Kez Görüyor Kabam, Marvel Contest of Champions'e yepyeni bir orijinal karakter sunuyor: Isophyne. Kabam'ın geliştiricilerinin yeni bir eseri olan bu eşsiz şampiyon, bakır tonlu metalik vurgular içeren, Avatar filmini anımsatan çarpıcı bir tasarıma sahiptir. Isophyne'in Yarışmadaki Rolü İzofin ent
-
Dec 13,24Genshin Impact Su Maceraları için S.E.A Akvaryumu'na Düşüyor "Son derece lezzetli" bir maceraya hazır olun! DENİZ. Akvaryum ve Genshin Impact Teyvat S.E.A için güçlerini birleştiriyor. 12 Eylül - 28 Ekim 2024 tarihleri arasında gerçekleşecek keşif etkinliği. Bu benzersiz işbirliği, Genshin Impact'nin ilk kez bir akvaryumla ortaklık kurarak eşsiz bir deneyim sunmasına işaret ediyor.
-
Jan 27,25Roblox: Bisiklet Obby Kodları (Ocak 2025) Bike Obby: Bu Roblox Kodlarıyla Harika Ödüllerin Kilidini Açın! Roblox'un engelli bisiklet parkuru Bike Obby, bisikletinizi geliştirmek, güçlendiriciler satın almak ve sürüşünüzü kişiselleştirmek için oyun içi para kazanmanıza olanak tanır. Çeşitli pistlerde ustalaşmak üst düzey bir bisiklet gerektirir ve şükürler olsun ki bu Bike Obby kodları size yardımcı olur.
-
May 18,24Acolyte, İçerik Güncellemesinde Grimguard Tactics'e Katılıyor Hikaye odaklı karanlık fantastik RPG Grimguard Tactics, 28 Kasım'da büyük bir içerik güncellemesi alıyor! Android ve iOS'ta yayınlandıktan bir ay sonra oyuncular heyecan verici yeni eklemeleri sabırsızlıkla bekleyebilir: Yepyeni bir destek kahramanı sınıfı olan Acolyte mücadeleye katılıyor. Bu kan bükücü karakter